ФСТЭК дополнит требования к защите госинформсистем правилами использования ИИ
ФСТЭК России разработала проект приказа, который вносит изменения в требования к защите информации в государственных информационных системах. Изменения касаются использования искусственного интеллекта.
В перечень требований добавляется пункт о порядке защиты информации при использовании ИИ. При применении моделей ИИ оператор обязан выделить их в отдельный сегмент информационной системы или инфраструктуры.
Привилегированный доступ пользователей в этот сегмент должен осуществляться с использованием усиленной многофакторной аутентификации. В выделенном сегменте реализуется контроль доступа к моделям с предоставлением минимальных прав. Мероприятия должны включать регистрацию и анализ действий пользователей.
Если модели ИИ применяются для обработки информации ограниченного доступа или значимых функций, дополнительно требуются контроль доступа к моделям, фильтрация входных и выходных данных, квотирование запросов, ограничение и контроль функциональности моделей.
Для агентов ИИ, включая автономных, оператор обязан принимать меры по предотвращению несанкционированного воздействия на ресурсы и контролировать права доступа.
При использовании сервисов на основе моделей ИИ меры защиты со стороны подрядчиков закрепляются во внутренних стандартах и регламентах.
В перечень требований добавляется пункт о порядке защиты информации при использовании ИИ. При применении моделей ИИ оператор обязан выделить их в отдельный сегмент информационной системы или инфраструктуры.
Привилегированный доступ пользователей в этот сегмент должен осуществляться с использованием усиленной многофакторной аутентификации. В выделенном сегменте реализуется контроль доступа к моделям с предоставлением минимальных прав. Мероприятия должны включать регистрацию и анализ действий пользователей.
Если модели ИИ применяются для обработки информации ограниченного доступа или значимых функций, дополнительно требуются контроль доступа к моделям, фильтрация входных и выходных данных, квотирование запросов, ограничение и контроль функциональности моделей.
Для агентов ИИ, включая автономных, оператор обязан принимать меры по предотвращению несанкционированного воздействия на ресурсы и контролировать права доступа.
При использовании сервисов на основе моделей ИИ меры защиты со стороны подрядчиков закрепляются во внутренних стандартах и регламентах.
Остались вопросы или нужна консультация?
Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.
Источник: regulation.gov.ru
По вопросу помощи в подборе и приобретении ИБ-решений обращаться: +7 (3852) 502 - 670, itsec@galex.ru
04.09.2026
Анонсы наших мероприятий в Max и Telegram
Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.
